Новини Кібербезпеки

Отримуйте найактуальніші новини в галузі кібербезпеки. Дізнавайтеся першими про новітні загрози, актуальні розробки та головні тренди кібервсесвіту. Слідкуйте за найсвіжішими оновленнями.

Кнопка з написом "2FA" на старому металевому пристрої, з потертостями.

Атака на ланцюг постачання npm: компрометація Qix, заражені пакети та наслідки для веб3

CyberSecureFox 🦊

В екосистемі JavaScript зафіксовано один із наймасштабніших інцидентів ланцюга постачання: після успішної фішингової кампанії проти мейнтейнера Josh Junon (Qix) зловмисники ...

Порівняння інтерфейсів пошуку Google та штучного інтелекту.

Google підводить пошук до ШІ за замовчуванням: що це означає для безпеки та ринку

CyberSecureFox 🦊

Google готує найбільший інтерфейсний зсув у пошуку за останні роки: користувачі зможуть увімкнути ШІ-режим як основний досвід, щоб одразу бачити ...

Роутер з палаючим черепом та символами двійкового коду над ним.

0‑day уразливість у CWMP/TR‑069 роутерів TP‑Link: підтвердження, технічні деталі та рекомендації

CyberSecureFox 🦊

TP-Link підтвердила існування неусуваної 0‑day уразливості у реалізації CWMP/TR‑069 — протоколу віддаленого керування клієнтськими пристроями (CPE). Компанія поінформована про проблему ...

Чоловік у темному офісі стурбовано дивиться на ноутбук.

Атака на ланцюг постачання npm: швидке проникнення в хмари та уроки для безпеки залежностей

CyberSecureFox 🦊

Галузь відкритого ПЗ зіткнулася з найбільшою за історію екосистеми npm атакою на ланцюг постачання: за приблизно дві години шкідливі версії ...

Людина в капюшоні працює за ноутбуком на фоні вогняного пейзажу.

Хакер випадково встановив trial Huntress EDR: телеметрія, TTP та межі приватності

CyberSecureFox 🦊

Рідкісний випадок у сфері кібербезпеки спричинив жваву дискусію: зловмисник, імовірно за помилкою, інсталював пробну версію Huntress EDR, після чого команда ...

Чоловік за комп'ютером реагує на DDoS-атаку з екрана.

DDoS-атака 1,5 млрд PPS: UDP-флуд і ботнет IoT — що сталося та як захищатися

CyberSecureFox 🦊

Європейський провайдер DDoS‑фільтрації зіткнувся з однією з найінтенсивніших атак за кількістю пакетів: пікове навантаження сягнуло 1,5 млрд пакетів на секунду ...

Повідомлення про платіж та попередження про шахрайство на екрані телефону.

Фішингові «квитанції» через iCloud Calendar: новий вектор TOAD-атак і як йому протидіяти

CyberSecureFox 🦊

Кіберзлочинці зловживають механікою запрошень iCloud Calendar, щоб доставляти фішингові повідомлення, замасковані під квитанції про покупку. Такі листи надходять із легітимної ...

Чоловік за ноутбуком працює над програмою "Bug Bounty".

Chrome закриває критичну use-after-free вразливість CVE-2025-10200 у ServiceWorker і випускає патч для Mojo

CyberSecureFox 🦊

Google оприлюднила стабільні оновлення безпеки для Google Chrome, усунувши критичну вразливість CVE-2025-10200 у компоненті ServiceWorker, а також помилку CVE-2025-10201 у ...

Металевий жетон з написом "GITHUB token" на дерев'яному фоні.

Атака s1ngularity на NX: масштабний компроміс ланцюга постачання JavaScript/TypeScript

CyberSecureFox 🦊

Дослідження Wiz показує, що компрометація платформи збірки NX внаслідок атаки s1ngularity спричинила суттєві збої в екосистемі JavaScript/TypeScript. За їхніми даними, ...

Жінка розглядає фотографію на смартфоні біля комп’ютера з логотипом Google Photos.

Google робить походження фото перевірюваним: C2PA Content Credentials у Pixel 10 та Google Photos

CyberSecureFox 🦊

Google оголосила про інтеграцію Content Credentials за стандартом C2PA у камеру Pixel 10 та сервіс Google Photos. Мета — забезпечити ...